CVE · High

CVE-2022-3494 — Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 6.3.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3494 Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 6.3.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 6.3.4 6.3.4 2022-10-17

CVE-2022-3494

El plugin Complianz para WordPress en versiones 6.3.3 y anteriores (versión gratuita) y 6.3.5 y anteriores (versión premium) contiene una vulnerabilidad de inyección SQL que surge de traducciones inadecuadamente escapadas y consultas SQL sin preparar. Un atacante con permisos de rol traductor o a través de un archivo de traducción malicioso podría inyectar comandos SQL arbitrarios para extraer información sensible de la base de datos. La vulnerabilidad surge de la falta del plugin en sanitizar adecuadamente las entradas de traducción antes de incorporarlas en las consultas de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.